|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP Internet Transaction Server : Vulnérabilités Diverses
21/01/2007 14H43
Référence Secunia : SA9637
Date de publication : 2003-09-01
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting, Exposition d'informations systèmes, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
SAP Internet Transaction Server (ITS)
Description :
Plusieurs vulnérabilités ont été identifiées dans SAP Internet Transaction Server (ITS), qui pourrait être exploitée par des personnes malintentionnées pour divulguer des informations diverses et conduire Cross-Site Scripting attaques.
Les vulnérabilités sont all present dans "wgate.dll" et sont causées du fait d'un manque de validation de l'entrée fournit à the "~service", "~templatelanguage", "~language", "~theme", et "~template".
1) Il est possible de faire le serveur return des messages d'erreurs contenant divers des informations système à propos de the système d'exploitation, la version du logiciel, et la structure de répertoire en fournissant invalid input aux paramètres.
2) The contenu de fichiers arbitraires pourraient être divulguées en fournissant une entrée spécialement conçue à the "~theme" et "~template". Cela peut eg. être exploité pour accéder le fichier de configuration "global.srvc", qui contient le nom d'utilisateur et a DES encrypted password.
3) Il est possible de conduire des attaques Cross-Site Scripting contre des utilisateurs en fournissant code de script arbitraire au paramètre "~service".
Les vulnérabilités ont été identifiées dans la version 4620.2.0.323011, build 46B.323011 (win32/IIS 5.0). Dans tout les cas, d'autres versions pourraient aussi être affectées.
Solutions :
Il est rapporté que, SAP a réalisé des correctifs.
Voir SAP advice 598074, 595383, et 654038.
Vulnérabilité découverte par :
Martin Eiszner
Référence :
http://www.websec.org/adv/sap.txt.html
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|